یک حفره امنیتی خطرناک در خدمات ورود به حساب کاربری اپل به مهاجمان و هکرها امکان میدهد تا از راه دور کنترل حسابهای افراد را در دست بگیرند.
به گزارش خبرگزاری مهر به نقل از انگجت، محصولات اپل دارای قابلیتی برای ورود به حساب کاربری موسوم به Sign in with Apple هستند که یکی از روشهای لاگین خصوصی و ایمن تر این شرکت محسوب میشود. اما حالا مشخص شده که این روش لاگین هم چندان قابل اعتماد نیست.
بررسیهای باهوک جین محقق امنیتی نشان میدهد که حفرهای امنیتی در قابلیت یادشده وجود دارد که دور زدن آن را از طریق اپلیکیشنهای ثالث ممکن میکند. وی به علت شناسایی آسیب پذیری یادشده موفق به دریافت جایزه ای صد هزار دلاری نیز شده است.
اپلیکیشنهای ثالث فاقد تمهیدات امنیتی به هکرها امکان میدهند تا با جعل توکن های مرتبط به هر شناسه ایمیل، آنها را به عنوان ابزاری ایمن برای معتبر سازی کلیدهای عمومی رمزگذاری اپل نمایش دهند. با همین تمهید ساده میتوان کنترل کامل حسابهای کاربری خریداران محصولات اپل را در دست گرفت.
میزان موفقیت و کارایی این روش تا بدان حد است که حتی اگر کاربران گزینه مخفی کردن آدرس ایمیل خود را فعال کنند، باز هم نمیتوانند جلوی سوء استفاده هکرها را بگیرند.
باهوک جین اولین بار در آوریل گذشته موفق به شناسایی این حفره امنیتی شد و اپل هم اعلام کرده مشکل یادشده را برطرف کرده و شواهدی در دست نیست که نشان دهد از آن سوءاستفاده ای صورت گرفته باشد.
خانه نشینی افراد شاغل به علت شیوع ویروس کرونا و دورکاری با استفاده از اپلیکیشنهای تحت وب باعث افزایش حملات هکری به این نوع برنامهها شده است.
به گزارش خبرگزاری مهر به نقل از زد دی نت، نتایج یک بررسی جدید که توسط مؤسسه مک آفی انجام شده، نشان میدهد حمله به اپلیکیشنهای مبتنی بر خدمات کلود شاهد رشدی ۶۳۰ درصدی طی ماههای ژانویه تا آوریل بوده است. هکرها از این طریق تلاش میکنند به رایانههای حاوی اطلاعات حساس شرکتهای تجاری و خدماتی نفوذ کنند.
با توجه به تداوم دورکاری بسیاری از کارمندان و کارکنان سازمانهای مختلف دولتی و خصوصی انتظار میرود روند رو به رشد حملات هکری به اپلیکیشنهای کلود باز هم ادامه یابد.
در جریان حملات یادشده، هکرها تلاش میکنند با تلاشهای مکرر برای لاگین و استفاده از کلمات عبور پرطرفدار به سرورهای کلود نفوذ کنند. پراکندگی جغرافیایی این حملات نیز بسیار گسترده بوده و همین مساله ردگیری آن را دشوار میسازد.
مک آفی به مدیران امنیت سایبری شرکتهای تجاری توصیه کرده تا با استفاده از روشهای تأیید هویت دو مرحلهای جلوی موفقیت هکرها و نفوذ به سرورهای خود را بگیرند.
بررسیهای دانشگاه کارنگی ملون نشان میدهد تنها یک سوم قربانیان حملات هکری کلمات عبور مورد استفاده خود را تغییر میدهند و دو سوم دیگر چنین کاری نمیکنند.
به گزارش خبرگزاری مهر به نقل از سی نت، این پژوهش نشان میدهد افرادی که قربانیان نفوذ به زیرساختهای رایانهای شرکتهای فناوری هستند حتی بعد از اطلاع از موضوع نیز اهمیت زیادی به این مساله نمیدهند و تنها یک سوم آنها برای تغییر کلمات عبور خود اقدام میکنند.
بررسی یادشده که از ژانویه سال ۲۰۱۷ تا دسامبر سال ۲۰۱۸ انجام شده، نشان میدهد از میان یک سوم افرادی که کلمات عبور خود را تغییر میدهند تنها یک سوم از کلمات عبور قویتر و بهتری استفاده میکنند و باقی افراد کلمات عبور تازه ای انتخاب میکنند که ضعیفتر یا مشابه کلمه عبور قبلی آنهاست.
پژوهشگران امنیتی هشدار میدهند که با توجه به وقوع گسترده حملات هکری ضروری است قربانیان این حملات موضوع را جدی بگیرند و حتماً کلمات عبور بهتری متشکل از حروف و کلمات و برخی کاراکترهای متنوع انتخاب کنند.
معاون فناوری اطلاعات در سازمان پدافند غیرعامل گفت: اگر شبکه ملی اطلاعات به معنای کامل اتفاق بیفتد آسیب پذیری فضای سایبری کشور حتما کمتر خواهد شد.
به گزارش خبرنگار مهر، سردار باقری امروز در مراسم صدور گواهی امنیتی محصولات بومی حوزه فناوری اطلاعات بر ضرورت امن سازی در این حوزه تاکید کرد.
وی گفت: با وجود اینکه تفکیک کار در حوزه امنیت سایبری در سازمان فناوری اطلاعات، مرکز افتای ریاست جمهوری و پدافند سایبری صورت گرفته اما وضعیت امنیت در دستگاهها و نهادهای حاکمیتی مناسب نیست.
معاون فناوری اطلاعات در سازمان پدافند غیرعامل افزود: قرار بود در هر دستگاه اجرایی و حاکمیتی یک گروه واکنش هماهنگی رخداد (گوهر) ایجاد شود اما پیگیری های ما نشان می دهد که تنها دو دستگاه اجرایی این تشکیلات را دارند و سایر دستگاهها به این موضوع توجهی نکردند.
وی تاکید کرد: برای مبارزه با تهدیدات و شناخت آسیب های دستگاهها و مصون سازی در برابر تهدیدات فضای مجازی باید مرکز ماهر، مرکز افتا، پدافند غیرعامل، گروههای گوهر و بخش خصوصی کار مشترک انجام دهند تا شاهد تحول اساسی در این بخش باشیم.
سردار باقری تاکید کرد: اگر شبکه ملی اطلاعات به معنای کامل راه بیافتد و شاهد داشتن سیستم عامل بومی، مرورگر بومی و جستوگر بومی و مواردی از این دست داشتیم آسیب پذیری سایبری حتما کمتر خواهد شد.
وی گفت: سازمان پدافند غیرعامل در چند کمیته برای راه اندازی شبکه ملی اطلاعات به وزارت ارتباطات کمک می کند که یکی از این کمیته ها به بحث امنیت می پردازد و امیدوارم با همکاری مشترک حداکثری شاهد رفع دغدغه های این بخش باشیم.
معاون فناوری اطلاعات در سازمان پدافند غیرعامل خاطرنشان کرد: امنیت دستگاهها ضعیف است و باید کمک کنیم تا این مشکل حل شود البته هر دستگاه باید مسئول امن سازی فضای سایبر خود باشد و مراکزی مانند افتا، ماهر و پدافند غیرعامل نقش نظارتی داشته باشند. در این خصوص می توان از توانمندی های بخش خصوصی نیز برای حل مشکلات کمک گرفت.
یک موسسه امنیتی از شناسایی آسیب پذیری های خطرناکی در نرم افزار ویدئو کنفرانس زوم خبر داده که هکرها با سوءاستفاده از آنها می توانند امنیت همه رایانه های شخصی را به خطر بیندازند.
به گزارش خبرگزاری مهر به نقل از هات هاردویر، همزمان با شیوع ویروس کرونا استفاده مردم از نرم افزارهای گپ گروهی و ویدئو کنفرانس برای برگزاری جلسات کاری، آموزش آنلاین و غیره افزایش یافته است. یکی از محبوب ترین این نرم افزارها زوم است که افشای حفرههای امنیتی جدید آن توسط مؤسسه Cisco Talos نشان میدهد مشکلات این برنامه علیرغم به روزرسانی های اخیر برطرف نشده است.
Cisco Talos قبلاً نیز یک آسیب پذیری امنیتی را در نرم افزار زوم شناسایی کرده بود که شرکت سازنده آن را در ماه می با عرضه وصله TALOS-۲۰۲۰-۱۰۵۵ برطرف کرده بود.
این شرکت میگوید هکرها با سواستفاده از آسیب پذیری تازه میتوانند پیامهای حاوی فایلهای آلوده و دستکاری شده با فرمت گیف را برای کاربران نرم افزار زوم ارسال کنند. البته این پیامها باید از طریق سرورهای شرکت Gipghy ارسال شوند که در زمینه تولید انبوه فایلهای متحرک گیف فعالیت میکند.
هکرها بعد از این کار میتوانند به رایانههای شخصی آلوده شده نفوذ کرده و دادههای شخصی آنها را سرقت کنند. کارشناسان Cisco Talos با شرکت زوم در تماس هستند تا بتوانند این مشکل را هر چه سریعتر برطرف کنند.
هند و استرالیا توافقنامه جدیدی در زمینه فناوری، امنیت سایبری و و یکپارچهسازی زنجیرههای عرضه شرکتهای کوچک و متوسط امضا کردند.
به گزارش کارگروه بینالملل سایبربان؛ استرالیا توافقنامه جدیدی با هند در زمینه فناوری، امنیت سایبری و یکپارچهسازی زنجیرههای عرضه شرکتهای کوچک و متوسط (SME) امضا کرد.
چندی پیش اسکات موریسون (Scott Morrison)، نخست وزیر استرالیا نشستی با نارندرا مودی (Narendra Modi)، همتای هندی خود داشت و توافقنامه جدیدی در مورد مشارکت جدید و جامع راهبردی در حوزه علم، فناوری و تحقیق با تعهد بر یکپارچهسازی زنجیرههای عرضه میان استارتآپها و شرکتهای کوچک و متوسط (SME) محلی امضا کرد.
این توافقنامه روابط دوجانبه 2 کشور را به سطح جدیدی میرساند و وزرای خارجه و دفاع حداقل برای هر 2 سال یکبار برای مذاکرات باید دیدار کنند.
موریسون گفت :
«تجارت و سرمایهگذاری بین کشورهای ما شاید به دلخواه نباشد، اما آنها در حال رشد هستند و میتوانند خیلی سریعتر رشد کنند. من فکر میکنم این مشارکت راهبردی جامع به ایجاد اعتماد کمک خواهد کرد، زیرا ما به دنبال روابط تجاری مبتنی بر اعتماد هستیم.»
اولین جنبه مشارکت جدید با تأکید بر ادامه همهگیری بیماری کووید-19 روی پیشبرد علم، فناوری و همکاری تحقیقاتی متمرکز شده است.
در این توافقنامه آمده است :
«ما مزایای توسعه و تحقیقات علمی و پزشکی را به اشتراک خواهیم گذاشت، سیستمهای مراقبتهای بهداشتی را تقویت و توصیههای ارزیابی مستقل و جامع واکنش بهداشت بینالملل به بیماری کووید-19 را در راستای بهبود ظرفیت پیشگیری پاندمی و آمادگی و واکنش منعکس خواهیم کرد.»
براساس توافقنامه جدید، 2 کشور برای تقویت و متنوعسازی زنجیرههای تأمین سلامت، فناوری و سایر کالاها و خدمات مهم همکاری خواهند کرد. استرالیا و هند بهطور مشترک تصمیم گرفتند در زمینههای اقتصاد دیجیتال، امنیت سایبری و فناوریهای مهم و نوظهور طبق چارچوب مشخص شده در حوزه سایبری و همکاریهای فناوری انتقادی سایبری مشارکت داشته باشند.
برای فناوری و علوم دفاعی در تفاهمنامه درک همکاریهای دفاعی، چارچوبی برای مشارکت میان سازمانهای تحقیقات فناوری و علوم دفاعی در استرالیا و هند درنظر گرفته خواهد شد. آنها همچنین بر تقویت همکاری میان کارآفرینان در هر 2 کشور با هدف توسعه محصولات نوآورانه و ترویج استارتآپها و مراکز پرورش تأکید کردند. بهبود همکاری با مشاغل کوچک و متوسط و ادغام شرکتهای یکدیگر در زنجیرههای تأمین طرف مقابل از دیگر اهداف این توافقنامه بود.
موریسون اظهار داشت :
«اینها موضوعات مهمی هستند که دوستان خوب در کنار یکدیگر توسعه میدهند و درنتیجه بسیاری فرصتهای تجاری فراهم میشود. در این بحران ویروس کرونا، ما تمایل داریم با دوستان و شرکای قابل اعتماد ارتباط برقرار کنیم.»
حفاظت از دستگاهها و اطلاعات تنها با قفلکردن گوشیها امکانپذیر نیست. به همین دلیل، کاربر باید تلاش کند امنیت گوشی خود را بالا ببرد تا احتمال درز کردن اطلاعات شخصی از بین برود
برای حفظ امنیت در فضای مجازی بهتر است روش ها و راه های مقابله با جاسوسی در فضای مجازی آشنا شوید.
فضای مجازی در کنار فواید متعدد خطرات زیادی هم دارد، در نتیجه باید راهکاری بیندیشیم تا در برابر خطرات کمترین آسیب ممکن را ببینیم.
جاسوسی در فضای مجازی
یکی از خطرات مهم در فضای مجازی جاسوسی سایبری از اطلاعات شماست. این اطلاعات ممکن است، اطلاعات شخصی شما، اطلاعات شرکت یا سازمانی که در آن کار میکنید و یا حتی اطلاعات مهم کشوری و ملی باشد.
باید اذعان کرد که در دنیای امروز هکر ها و جاسوسان سایبری پیشرفت زیادی کرده اند و در برابر آنها باید در لحظه امنیت سایبری رابروز کرد.
برای این کار علی الخصوص برای سازمان ها و ارگان ها و شرکت ها نیاز به نیروهای انسانی متخصص است.
برای درک اهمیت موضوع و آشنایی با ابعاد کلان جاسوسی در فضای مجازی، عوامل و زمینه های جاسوسی، انواع جاسوسی در فضای مجازی، چگونگی جاسوسی آمریکا از کشورها، شیوه های جاسوسی در فضای مجازی،برخی قربانیان حملات سایبری در دنیا، تدابیر و اقدامات لازم جهت مقابله با جاسوسی و روایت آمارهایی از جاسوسی اینفوگرافیک زیر را مطالعه کنید.
مشاغل در همه ابعاد روزانه قربانی حملات سایبری میشوند. بدافزارها و حملات فیشینگ میتوانند به شرکتها را به طور متوسط ۲.۴ میلیون دلار یا بیشتر خسارت وارد نمایند. هنوز این سؤال باقی مانده است، “اهداف اصلی این حملات چه کسانی هستند؟”
۶۷٪ از حملات بسیار هدفمند علیه “کارمندان سطح پایین” مانند نمایندگان خدمات مشتری است.
مشاغل موجود در “مدیریت” و “مدیریت عالی” ۲۷٪ از هدفمندترین کارکنان یک سازمان را تشکیل میدهند.
امنیت سایبری
۲۰٪ از کارمندان در روابط عمومی، بازاریابی و موقعیتهای منابع انسانی توسط کلاهبرداریهای مخرب و فیشینگ مورد حمله قرار میگیرند.
تولیدکنندگان دارو با هدف بسیار بالایی صنعت هستند و به طور متوسط طی مدت ۳ ماه ۷۱ حمله در هر شرکت ثبت میشود.
نکاتی پیشگیرانه برای کمک به هوشیاری و ایمن نگه داشتن شما در هنگام حرکت در دنیای دیجیتال:
به دنبال ترفندهای سایبری در سایه باشید.
به پیوستها، تبلیغات و هشدارهای بازشو توجه جدی کنید و اطمینان حاصل کنید که فقط به آنچه اعتماد دارید باز میشود. توصیه میشود با دانستن اینکه چه چیزی را جستجو کنید، به کاربران آموزش دهید تا هرگونه ایمیل و وب سایت مخرب را مشاهده کنند.
از پیوندها و پیوستهای ناخواسته خودداری نمایید.
این مهم است. شما باید فرستنده ایمیلی را بشناسید و به منبعی که از آنجا تهیه میشود اعتماد کنید. اگر مطمئن نیستید، محتاط باشید و سعی کنید از باز کردن ایمیل از یک منبع / فرستنده ناشناس به طور کلی جلوگیری نمایید.
اگر یک ایمیل ناخواسته باز کردهاید، هرگز روی پیوندها کلیک نکنید و اسناد Word را که پیوست شدهاند، باز نکنید. آنها میتوانند شما را به یک وبسایت مخرب سوق دهند یا ابزار شما را با ویروس آلوده کنند. اگرچه اکثر شرکتها از ویژگیهای اسکن بدافزار استفاده میکنند، شما نباید تنها به این امر اعتماد کنید.
ایمیل HTML را خاموش نمایید.
با فعال کردن HTML، گاهی اوقات میتوانید اسکریپتهای بدافزار را به طور خودکار در یک ایمیل اجرا کنید. به همین دلیل ممکن است بخواهید غیرفعال کردن آن را در نظر بگیرید که خطر حمله را کاهش میدهد.
از آلوده شدن کل سیستم به ویروسها جلوگیری نمایید.
هارد دیسکهای USB و خارجی میتوانند بدافزارها را حفظ کرده و در محیط کار بر روی رایانههای دیگر پخش نمایند و کل سیستم را آلوده کنند. اگر میخواهید هوشیار باشید، توصیه میشود هر بار که یک پورتال خارجی را به یک کامپیوتر وصل میکنید، همه و سایر دستگاههای خارجی را با نرمافزار ضدویروس اسکن نمایید.
مرتباً گذرواژه خود را تغییر دهید.
اگرچه ممکن است این امر واضح به نظر برسد، فراموش کردن بهروزرسانی مرتب رمزهای خود را فراموش کرده یا از ترس فراموش کردن آنها تمایلی به انجام این کارندارید. در حقیقت ، طبق گفته Sophos 70٪ از کاربران اینترنت تقریباً برای تمام سرویسهای وب مورد استفاده از همان رمز عبور استفاده میکنند.
برای اهداف امنیتی، این کار خوب است که رمزهای عبور خود را هر ۹۰ روز یکبار تغییر دهید